能力值:
( LV4,RANK:50 )
|
-
-
26 楼
驱动下发送按键消息给键盘鼠标类设备,和真实操作按键没有什么区别,用IRPTRACE看过,有消息通过。
|
能力值:
( LV4,RANK:50 )
|
-
-
27 楼
刷金币,当然都是游戏中合法的任务
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
你就一个模拟按键不能刷吧 要读内存数据 至少也得找图找色吧
|
能力值:
( LV4,RANK:50 )
|
-
-
29 楼
找图是通过调用系统api截图实现的。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
给你个建议 你弄4台电脑 一台全自动 一台半自动 一台开挂手动 一台开挂不动 哈哈 会有答案的
|
能力值:
( LV4,RANK:50 )
|
-
-
31 楼
在不知道具体情况下,做这种实验给自己挖坑呢
|
能力值:
( LV3,RANK:20 )
|
-
-
32 楼
np对相关的gdi的api在ring 0也进行hook的,估计你这个的防护也会这么做的。
|
能力值:
( LV4,RANK:50 )
|
-
-
33 楼
我看这游戏没加载驱动,r3层hook貌似没有gdi函数,只有反调试的debugbreakpoint之类的hook
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
唉,不能用平常手段,他会想到
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
我记得N年前 楼上有人猜的那个xx回合制游戏某次更新中出现过驱动 其中对NtGdiGetPixel、NtUserMessageCall
做过处理,后来没再看 不清楚现在是什么情况
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
肯定是 网yi的游戏 网易的封一切 我基本上就研究它...
|
能力值:
(RANK:50 )
|
-
-
37 楼
直接传递IRP还不够底层哦,如果对方做得更底层的话就……
|
能力值:
(RANK:50 )
|
-
-
38 楼
或者它查了查特征码啥的,然后它的特征码有找得比较准,LZ正好躺枪
|
能力值:
( LV5,RANK:70 )
|
-
-
39 楼
喊简单啊.你鼠标不动啊,键盘不动啊 然后游戏内有可能还有个窗体啊,.那个窗体跟游戏同步接收消息的啊 .一个有 消息一个没消息你就去了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
无知 你驱动下发的消息怎么能和手动的没区别
手动操作 鼠标会发出连续的移动消息 你有吗
西游的检测完全可以做到打开你的进程 看你的内存 上传不就是个read copy 操作吗 有多大的工作量
现在都是什么U了
硬件的提升 直接打击的是谁?
看你的连续发问
觉得你连Windows的机制都没了解
三石完全可以在安装客户端的时候 安装ROOTKIT 别忘了315曝光他的好事
到现在依然天马行空
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
你完全胡扯 怎么没H 影子里的函数 你用的什么看的 ?
明明白白的就是H了 完全就是对付按键的
人家完全可以学习360的方法
你洗洗360 就知道了
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
你说的没错
属性设为不显示窗口
它的游戏 它想怎么写都行 写多少线程都行
这就163
|
能力值:
( LV4,RANK:50 )
|
-
-
43 楼
XueTr没看到有什么问题
|
能力值:
( LV13,RANK:400 )
|
-
-
44 楼
楼主。。。
做模拟的原则是越高层越逼真
你搞个鼠标键盘模拟还从驱动层做,更听到有人说需要更底层,那你不如直接发包呢。。
对于模拟的检测,一般Server的做法是通过建模分析比对。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
楼上讲的好,很可能是你的代码太自动了,命中率太高了,超出了正常范围,肯定被检查出啦
|
能力值:
( LV5,RANK:70 )
|
-
-
46 楼
对的.我的一朋友以前做网易的就是用切换窗口加鼠标移动.发送键盘消息.完全模拟.后来他改用虚拟硬件来输入.虚拟鼠标键盘.目测这样是极限做法
|
能力值:
( LV4,RANK:50 )
|
-
-
47 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
影藏挂的进程 等加强保护措施
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
按键速度判断之类的?
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
我觉得问题可能在这里 KeyboardClassServiceCallback
|
|
|